Перейти к содержанию

Почему KIS 2012 в тесте антивирусов только на 24 месте?


Multimedia666

Рекомендуемые сообщения

Если бы это был тест на динамику, то может поверил, но когда это тест скана по требованию и нортон первый, facepalm. Нортон в таких тестах всегда где-то в средине был.

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 105
  • Создана
  • Последний ответ

Топ авторов темы

  • Kapral

    20

  • tmarat7

    13

  • Fox

    11

  • Multimedia666

    11

Топ авторов темы

Изображения в теме

это тест скана по требованию

не совсем. файлы запускались изначально.

 

Т.е. по теперешним временам - вообще для любого.

что-то с трудом верится:

ESET+VirtualBox

Kaspersky+VirtualBox

 

Идет CureIt. Навстречу вирус. Живой говорит: "Вирус, я тебя знаю! Давай я тебя удалю!" А вирус отвечает: "Иди, CureIt, дальше! В доступе отказано!" Пошел CureIt дальше.

25589.jpeg

Ссылка на комментарий
Поделиться на другие сайты

Очень холиварная тема.

Главный минус этого теста в том, что в IDA семплы никто не загонял, и достоверно не проверял, вирус это или нет, фолс или нет, есть что вредоносное в коде или нет, ну и т.д.

Ссылка на комментарий
Поделиться на другие сайты

Верится - не верится, это уже не мои проблемы.

другие продукты более-менее корректно работали на данной виртуальной машине, лично у меня, когда пользовался ею.

проблемы были только с касперским (зависания/вылеты/прочее).

так что не ручаюсь, за то, что почти у всех будет что-то некорректно работать.

Ссылка на комментарий
Поделиться на другие сайты

Вопрос не в "некорректности", а в "непредсказуемости".

Применительно к файловому сканеру - детекта может не быть, тогда как на живой системе он есть.

Ссылка на комментарий
Поделиться на другие сайты

кис 2012 удалил только 2

 

Evgesha

 

НИЧЕГО там KIS 2012 не нашел - вы немного ошиблись - у вас на компе кажись Nod32 установлен.

post-23096-1327379907_thumb.png

Изменено пользователем Multimedia666
Ссылка на комментарий
Поделиться на другие сайты

Вопрос не в "некорректности", а в "непредсказуемости".

Применительно к файловому сканеру - детекта может не быть, тогда как на живой системе он есть.

а это как? :happybirth:

виртуализация не дает возможность сработать какому-то дополнительному анализу в антивирусе?

Ссылка на комментарий
Поделиться на другие сайты

И опять о методике:

 

В приложении Labels.rar безопасный вирус (дабы модераторы не удалили) - да, в общем-то, и не вирусы вовсе - ярлыки (ссылки на отсутствующий файл вируса). Пароль на архив "1".

 

5 "одинаковых" файлов - различие внутри всего в одном байте - имени диска (c:, d:, e:, f:, g:).

 

Drweb и Nod32 сработали на все 100%.

 

Касперский умудрился найти 2 разных вируса, и 3 файла из 5-ти пропустил.

Чувствуется что над сигнатурой поработал робот. Прислали бы в Вирлаб ярлык для диска "я:" - был бы детект на "я:".

 

Если набрать для тестов "такие" файлы - то это и приведет KIS 2012 на 24 место...

post-23096-1327554391_thumb.png

post-23096-1327554395_thumb.png

post-23096-1327554399_thumb.png

Изменено пользователем Андрей
Детектируемый архив - удален
Ссылка на комментарий
Поделиться на другие сайты

Достоевский тоже об этом упоминал http://forum.kaspersky.com/index.php?s=&am...t&p=1717937

 

А вот случай из смешных - сигнатура была на словосочетание VOVAN

http://forum.kaspersky.com/index.php?s=&am...t&p=1665654

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      Автор KL FC Bot
      Многие современные компании поддерживают политику BYOD (Bring Your Own Device) — то есть разрешают сотрудникам использовать собственные устройства для служебных нужд. Особенно эта практика распространена в организациях, приветствующих удаленный формат работы. У BYOD есть масса очевидных преимуществ, однако внедрение подобной политики создает новые риски для кибербезопасности компании.
      Для предотвращения угроз ИБ-отделы часто выдвигают требование наличия защитного решения в качестве обязательного условия для использования собственного устройства для работы. В то же время некоторые сотрудники — особенно продвинутые и уверенные в себе технические специалисты — могут считать, что антивирус вряд ли может быть полезен и, скорее всего, будет усложнять им жизнь.
      Это не самое разумное мнение, но переубедить таких людей может быть не так уж просто. Главная проблема состоит в том, что уверенные в своей правоте сотрудники могут найти способ обмануть систему. Сегодня в рамках рубрики «Предупрежден — значит вооружен» мы расскажем об одном из них: о новом исследовательском проекте под названием Defendnot, который позволяет отключать Microsoft Defender на устройствах с Windows, регистрируя фальшивый антивирус.
      Как эксперимент с no-defender показал, что Microsoft Defender можно отключить с помощью поддельного антивируса
      Чтобы разобраться в том, как работает Defendnot, нам придется перенестись на год назад. Тогда исследователь с Twitter-ником es3n1n, который является автором этого инструмента, опубликовал первую версию проекта на GitHub. Он назывался no-defender, и его задачей также являлось отключение встроенного антивируса Windows Defender.
      Для выполнения этой задачи es3n1n эксплуатировал специальный программный интерфейс Windows под названием WSC API (Windows Security Center — Центр безопасности Windows). Через него антивирусное ПО сообщает системе о том, что оно установлено и берет на себя защиту устройства в режиме реального времени. Получив такое сообщение, Windows автоматически отключает Microsoft Defender, чтобы избежать конфликтов при одновременной работе нескольких защитных решений на одном устройстве.
      На основе кода существующего защитного решения исследователь смог создать свой поддельный «антивирус», который регистрировался в системе и проходил все проверки Windows. После этого Microsoft Defender отключался, а устройство оставалось незащищенным, поскольку no-defender на практике не имел никаких защитных функций.
      Проект no-defender достаточно быстро набрал популярность на GitHub и успел получить 2 тысячи звезд от благодарных пользователей. Однако компания-разработчик антивируса, чей код использовал исследователь, отправила на него жалобу о нарушении Закона об авторском праве в цифровую эпоху (DMCA). Поэтому es3n1n удалил код проекта из GitHub, оставив только страничку с описанием.
       
      View the full article
    • Ruslan10202
    • huang1111
      Автор huang1111
      Здравствуйте, я пользователь из Китая. На протяжении последних лет я постоянно использую продукты Kaspersky и неоднократно участвовал в ваших бета-тестированиях. Также вы много раз приглашали меня на встречи фанатов.
      Сегодня я хотел бы сообщить о проблеме, которую замечаю уже несколько лет: в китайском регионе серьёзные проблемы с качеством обслуживания со стороны технической поддержки — как в плане отношения к пользователям, так и в профессиональной компетентности. Я приведу пример на основании недавнего случая:
      ID моего обращения: INC000017453187
      Описание: при использовании антивируса Kaspersky я обнаружил несовместимость с одним из китайских приложений. Антивирус в процессе фонового сканирования (проверка на руткиты) определяет приложение как MEM:Trojan.Win32.SEPEH.gen. Это довольно распространённая ситуация, однако в процессе общения с технической поддержкой возникли следующие серьёзные проблемы:
      Проблема 1: Технический специалист, узнав, что мой файл был определён как вирус типа MEM, запросил у меня образец вредоносного ПО. Однако при таком типе обнаружения никакие файлы не изолируются, и требовать у пользователя «вирусный образец» — некорректно. Следовало бы порекомендовать сбор трассировки (trace) для анализа ситуации и поиска решения.
      Проблема 2: Когда я сообщил, что срабатывание происходит только при фоновом сканировании, и что его невозможно запустить вручную из пользовательского интерфейса, специалист не обратился к внутренней команде за решением, а просто предложил мне перезапустить компьютер, включить сбор трассировки и ждать, пока проблема снова проявится. Это абсурдно. Без понимания условий срабатывания требовать от пользователя просто ждать и долгое время записывать трассировку — это неэффективно, приводит к большому объёму логов, замедляет систему и не гарантирует результата. Более того, специалист даже не уточнил, возможно ли, что фоновое сканирование не сработает автоматически, что также говорит о безответственном подходе.
      Проблема 3: Поскольку я давно участвую в ваших бета-тестах, я хорошо знаком с работой вашей программы. Я попросил специалиста узнать у внутренней команды, существует ли способ ручного запуска такого сканирования. Однако он полностью проигнорировал мою просьбу и настаивал на своём методе — ждать бесконечно долго.
      Проблема 4: В итоге, с помощью утилиты командной строки AVP я сам нашёл способ вручную запустить нужное сканирование, успешно воспроизвёл проблему, собрал трассировку и записал видео. Но специалист технической поддержки, как оказалось, даже не знал о существовании этого метода и продолжал настаивать на том, чтобы я просто ждал.
      Вывод: За последние годы качество технической поддержки в китайском регионе значительно ухудшилось. Сотрудники не прислушиваются к пользователям и действуют как роботы, строго по инструкции, без участия и понимания. Мне неизвестно, сколько пользователей уже отказались от Kaspersky из-за подобного отношения. Я помню, как в 2022 году китайская поддержка действительно заботилась о клиентах: предлагали решения, шли навстречу. А сейчас это словно машины без души.
      Я настоятельно прошу вас провести более глубокое и всестороннее расследование текущей ситуации в китайской технической поддержке. Для антивирусного программного обеспечения качество сервиса — важнейшая составляющая.
    • Вячеслав Л.
      Автор Вячеслав Л.
      Разве может антивирус так быстро проводить полную проверку всего устройства за 11 секунд! Ну как-то не правдоподобно.
      Устройство Redmi Note 9 Pro.

    • sencity72
      Автор sencity72
      Вирус подменяет диспетчер задач - при открытии видно нагрузка ЦП, спустя секунду диспетчер задач превращется в статичную картинку с меньшими показателями нагрузки - антивирусы не помогают.
      CollectionLog-2025.06.16-08.28.zip

×
×
  • Создать...